A LATAM identificou um incidente de cibersegurança nos sistemas LATAM Pass que resultou em consultas não autorizadas em vários dados dos usuários. O comunicado foi enviado para os utilizadores do programa potencialmente afetados através de uma mensagem de email. Apesar disso, dados bancários importantes não foram expostos.
O comunicado da LATAM afirma que assim que esse incidente foi detectado, a empresa tomou as medidas cabíveis, como bloqueio dos endereços de IP suspeitos, correção nos códigos do sistema e a aplicação de travas de segurança adicionais. “Paralelamente, adotamos soluções avançadas de proteção contra acessos remotos robotizados e notificados a Agência Nacional de Proteção de Dados (ANPD)", explica.
Essa invasão aos sistemas da companhia foi detectada em 29 de julho e deu acesso a diversas informações cadastrais. Dentre os dados estão:
nome completo;
data de nascimento;
email;
telefone;
endereço residencial;
número de sócio LATAM Pass, categoria no programa e status da conta;
saldo de milhas;
pontos qualificáveis;
dados parciais de cartão de crédito (primeiros seis e últimos quatro dígitos, bandeira, nome do titular e data de validade).
A companhia informa que mesmo com tantos dados consultados indevidamente, o número completo do cartão de crédito, o código de segurança (CVV), senhas e dados bancários permanecem protegidos. Esses são os dados com o maior nível de periculosidade imediata na mão de atores maliciosos.
